Zoho ManageEngine ADSelfService Plus 输入验证错误漏洞 CVE-2021-37417 CNNVD-202108-2722

5.0 AV AC AU C I A
发布: 2021-08-30
修订: 2024-11-21

ZOHO zoho manageengine adselfservice plus是美国卓豪(ZOHO)公司的一套基于Web的终端用户密码管理软件。 Zoho ManageEngine ADSelfService Plus 存在输入验证错误漏洞,该漏洞源于Zoho ManageEngine ADSelfService Plus版本6103和更早的版本存在不正确的参数验证。攻击者可利用该漏洞允许 CAPTCHA 绕过。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息